<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    這封“完美偽裝”的釣魚郵件,大部分員工都會中招,請警惕!

    VSole2022-06-14 21:55:28

    “欺騙的藝術”

    某個工資發放日的下午,你收到了公司財務部門小姐姐發來的郵件。顯示《最新工資補貼發放通知》,激動的小手毫不猶豫地打開,根據郵件內的指引快速完成了銀行卡賬號密碼等信息的填寫。殊不知,此時你卡里的余額已經在不到1秒的時間里,被刷走了。


    釣魚郵件樣例 圖片來源:FREEBUF



    釣魚頁面 圖片來源:Coremail《2022年Q1企業郵箱安全報告》


    像這樣的釣魚郵件事件,年年都有,不法分子屢屢得手。

    據公開媒體報道:17年,?一名立陶宛男子冒充臺灣某企業高層,以釣魚電郵方式在兩年內詐騙美國2家科技巨頭超過1.2億美元;去年8月,某著名制藥公司遭釣魚郵件攻擊,大量商業和財務信息遭竊取;今年5月,某互聯網門戶因釣魚郵件導致員工工資卡內余額被盜。

    Coremail企業郵箱安全2022年報告顯示,2021年至今,釣魚郵件發送數量持續增長,相較去年同期增長高達81.31%,平均每天67萬封釣魚郵件被收發,釣魚郵件攻擊已成為郵件系統的主要威脅之一。


    圖片來源:Coremail《2022年Q1企業郵箱安全報告》


    這些不法分子,可謂是精通“欺騙的藝術”。

    他們將目標瞄準企業使用頻率高、員工信任度高的內部郵箱,攻擊系統漏洞并盜取員工的郵箱賬號密碼,冒充公司管理部門群發“利益誘導”類主題郵件(薪資補貼發放、物資發放、績效公布等)誘導受害者下載帶毒文件或者填寫個人銀行卡、身份證等信息,讓人防不勝防。


    該如何防范企業釣魚郵件威脅?

    網絡釣魚郵件屢屢得手的背后,不僅反映出大部分員工安全意識不足,背后更是企業IT運維系統安全問題,如果系統暴露面較廣,則更容易遭受各式各樣的網絡攻擊。那么對于企業和員工而言,應當如何防范類似的風險威脅?

    提高安全意識

    對于員工來說,平時在使用郵件的過程中應注意:


    1、收到郵件時,仔細甄別發件人、域名等基礎信息,不點開陌生郵件;

    2、對郵件內容存疑先找公司人員二次確認;

    3、不用弱口令密碼,定期修改密碼;

    4、不填寫任何與個人賬戶、隱私相關信息;

    5、不輕易點開或下載郵件中的附件和未知鏈接。

    含零信任能力的一體化安全解決方案


    對于企業,可以布局零信任相關產品來解決。含零信任能力的一體化辦公安全平臺深信服SASE針對釣魚郵件威脅有以下幾點解決方案:


    深信服SASE方案


    1.內網應用0暴露:將被迫暴露在公網企業系統IP或端口完全隱藏,讓黑客在攻擊前期掃描時找不到突破口。

    2.身份認證安全:確保只有合法身份、安全的終端條件下才可訪問企業郵箱,并始終驗證訪問者行為是否違規,能有效防止黑客訪問企業員工郵箱。

    3. 應用權限安全:提供精細到應用、URL 級別的授權,不同用戶差別授權、靈活控制,防止越權訪問。

    4.數據外發管控:對數據外發通路全面管控,保證數據傳輸安全。

    5.全網風險實時檢測:基于深信服云腦全球安全情報,?實時檢測辦公網絡及所有終端電腦威脅,精準告警,一鍵處置。

    6. 違規行為管理:阻止訪問非法高危網站、下載未知風險文件,規范日常辦公上網行為,減少安全風險。

    此外,企業也需要定期做好內部安全培訓并進行實戰攻防演習,提升整體安全意識。618臨近,黑客也不會放過這個時機,可能偽裝成“企業618內購福利”郵件進行群發釣魚。建議企業及時部署安全產品及做好員工安全培訓,提前防范。

    釣魚釣魚郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    職場安全防護指南,建議收藏!
    釣魚攻擊手法很多,攻擊仿真度越來越高,且真假難辨。Gophish是為企業和滲透測試人員設計的開源網絡釣魚工具包。撰文搭建Gophish釣魚系統,還原郵件釣魚的基本操作流程,希望從一個攻擊者的視角看到安全的不足之處,提高安全意識。
    近期,人工智能聊天機器人ChatGPT幾乎火爆全網,它能根據要求進行聊天,能撰寫論文、創作詩歌,還能編寫代碼、生成劇本等等,可謂是“上知天文,下知地理”,在展現出AI驚人能量的同時,也為世界帶來了不可思議的新能力。
    干貨滿滿 建議收藏 反復閱讀釣魚郵件釣魚郵件是指黑客偽裝成同事、合作伙伴、朋友、家人等用戶信任的人,通過發送電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文的惡意鏈接或者打開郵件附件以植入木馬或間諜程序,進而竊取用戶敏感數據、個人銀行賬戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動。 郵件安全意識培訓資料下載1、關注【CACTER郵件安全公眾號】,后臺回復關鍵詞【郵件
    在這個日益數字化的時代,對電子郵件安全需求是至關重要的。新興的高級威脅郵件:應用社工技術的釣魚郵件,仿冒公檢法的釣魚郵件等等,都需要更高級的防御策略。 Coremail郵件安全人工智能實驗室,整合了高級文本語境理解和智能圖像處理能力,得以顯著增強釣魚郵件的檢測能力,為千萬級各行業終端用戶提供服務。 Coremail郵件安全人工智能實驗室介紹Coremail郵件安全人工智能實驗室
    gophish釣魚平臺搭建
    2022-07-18 10:59:57
    近期需要組織個應急演練,其中有個科目就是郵件釣魚,為了這個科目進行相關環境搭建,主要利用Gophish搭建釣魚平臺,由于是使用ubuntu所以使用
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类